CWE-252 未加检查的返回值 类弱点 71 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-252 属于未检查返回值漏洞,指程序忽略函数或方法的返回状态,导致无法识别异常条件。攻击者常通过构造输入迫使函数失败,利用开发者“调用必成功”的错误假设,使程序进入非预期状态或执行错误逻辑。开发者应在每次调用可能失败的函数后,严格验证返回值,确保仅在成功时继续执行后续逻辑,从而提升系统鲁棒性。
char buf[10], cp_buf[10]; fgets(buf, 10, stdin); strcpy(cp_buf, buf);
int returnChunkSize(void *) { /* if chunk info is valid, return the size of usable memory, * else, return -1 to indicate an error */ ... } int main() { ... memcpy(destBuf, srcBuf, (returnChunkSize(destBuf)-1)); ... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-0485 | libnbd 代码问题漏洞 — libnbd | 6.5 | - | 2022-08-29 |
| CVE-2021-3659 | Linux kernel 代码问题漏洞 — Kernel | 5.5 | - | 2022-08-22 |
| CVE-2021-41041 | Eclipse OpenJ9 安全漏洞 — Eclipse OpenJ9 | 5.3 | - | 2022-04-27 |
| CVE-2021-42780 | OpenSC 安全漏洞 — opensc | 5.3 | - | 2022-04-18 |
| CVE-2021-40401 | Gerbv 资源管理错误漏洞 — Gerbv | 8.8 | - | 2022-02-04 |
| CVE-2021-34585 | CODESYS代码问题漏洞 — CODESYS V2 | 7.5 | High | 2021-10-26 |
| CVE-2021-31366 | Juniper Networks Junos OS 安全漏洞 — Junos OS | 6.5 | Medium | 2021-10-19 |
| CVE-2021-37625 | Skytable 安全漏洞 — skytable | 7.5 | High | 2021-08-05 |
| CVE-2020-17533 | Apache Accumulo 安全漏洞 — Apache Accumulo | 8.1 | - | 2020-12-29 |
| CVE-2020-6152 | Accusoft ImageGear 缓冲区错误漏洞 — Accusoft | 8.8 | - | 2020-09-01 |
| CVE-2018-14622 | libtirpc 安全漏洞 — libtirpc | 7.5 | - | 2018-08-30 |
CWE-252(未加检查的返回值) 是常见的弱点类别,本平台收录该类弱点关联的 71 条 CVE 漏洞。